Widget: Security Heartbeat – ATP

Dieses Widget liefert einen Überblick zu hochentwickelten Bedrohungen hinsichtlich der Endpoints in Ihrem Netzwerk.
Sehen Sie den Bericht unter Überwachen & Analysieren > Berichte > Dashboards > User Threat Quotient (UTQ) > Benutzer an.
Der Bericht wird in Tabellenform dargestellt. Der tabellarische Bericht enthält folgende Angaben:
Host (Quell-IP): IP-Adresse des Quellhosts.
Angemeldeter Benutzer: Benutzername des infizierten Benutzers.
Prozess-Benutzer: Benutzername des Benutzers, der Eigentümer des Prozesses ist.
Ausführbare Datei: Name der infizierten ausführbaren Datei.
Bedrohung: Name der Bedrohung.
Ziel: IP-Adresse des infizierten Ziels.
Ereignis zuletzt gesehen: Zeitpunkt, zu dem die ausführbare Datei zuletzt auf dem Host gefunden wurde.
Versuche: Gesamtanzahl der Angriffsversuche. Dieser Wert ist die Summe der Versuche aus den Kategorien Nur protokollieren und Protokollieren & verwerfen.